集成 Microsoft Lync Server 2013 和 Microsoft Exchange Server 2013 的先决条件

 

上次修改的主题: 2014-04-22

在集成 Microsoft Lync Server 2013 和 Microsoft Exchange Server 2013 之前,必须确保已完成所有先决条件步骤。 如你所料,集成在 Exchange 2013 和 Lync Server 2013 已完全安装并启动并运行之前无法进行。 有关安装 Exchange 的详细信息,请参阅 Exchange 2013 规划和部署文 https://go.microsoft.com/fwlink/p/?LinkId=268539档。 有关安装 Lync Server 2013 的详细信息,请参阅规划和部署文档 https://go.microsoft.com/fwlink/p/?LinkId=254806

服务器启动并运行后,必须将服务器到服务器的身份验证证书分配给 Lync Server 2013 和 Exchange 2013;这些证书允许 Lync Server 和 Exchange 交换信息并相互通信。 安装 Exchange 2013 时,将为你创建名为“身份验证证书”Microsoft Exchange Server自签名证书。 此证书可在本地计算机证书存储中找到,应用于 Exchange 2013 上的服务器到服务器身份验证。 有关在 Exchange 2013 中分配证书的详细信息,请参阅“配置邮件流和客户端访问权限”https://go.microsoft.com/fwlink/p/?LinkId=268540

对于 Lync Server 2013,可以使用现有的 Lync Server 证书作为服务器到服务器的身份验证证书;例如,默认证书也可以用作 OAuthTokenIssuer 证书。 Lync Server 2013 允许使用任何 Web 服务器证书作为服务器到服务器身份验证的证书,前提是:

  • 该证书包括主题字段中 SIP 域的名称。

  • 在所有前端服务器上配置与 OAuthTokenIssuer 证书相同的证书。

  • 该证书长度至少为 2048 字节。

有关 Microsoft Lync Server 2013 的服务器到服务器身份验证证书的详细信息,请参阅 将服务器到服务器的身份验证证书分配给 Microsoft Lync Server 2013

分配证书后,必须在 Exchange 2013 上配置自动发现服务。 在 Exchange 2013 中,自动发现服务配置用户配置文件,并在用户登录到系统时提供对 Exchange 服务的访问权限。 用户为自动发现服务提供其电子邮件地址和密码,而这些服务为用户提供诸如以下信息:

  • 用于连接到 Exchange 2013 的内部和外部连接的连接信息。

  • 用户的邮箱服务器的位置。

  • 用于 Outlook 功能的 URL,例如忙/闲信息、统一消息和脱机通讯簿。

  • Outlook 无处不在服务器设置。

必须先配置自动发现服务,然后才能集成 Lync Server 2013 和 Exchange 2013。 可以通过从 Exchange Management Shell 运行以下命令并检查 AutoDiscoverServiceInternalUri 属性的值来验证自动发现服务是否已配置:

Get-ClientAccessServer | Select-Object Name, AutoDiscoverServiceInternalUri | Format-List

如果此值为空,必须将 URI 分配到自动发现服务。 通常此 URI 将看上去类似于:

https://autodiscover.litwareinc.com/autodiscover/autodiscover.xml

可通过运行类似以下命令分配自动发现 URI:

Get-ClientAccessServer | Set-ClientAccessServer -AutoDiscoverServiceInternalUri "https://autodiscover.litwareinc.com/autodiscover/autodiscover.xml"

有关自动发现服务的详细信息,请参阅“了解自动发现服务”。https://go.microsoft.com/fwlink/p/?LinkId=268542

配置自动发现服务后,必须修改 Lync Server OAuth 配置设置;这可确保 Lync Server 知道在哪里可以找到自动发现服务。 若要修改 Lync Server 2013 中的 OAuth 配置设置,请在 Lync Server Management Shell 中运行以下命令。 运行此命令时,请确保为 Exchange 服务器上运行的自动发现服务指定 URI,并使用 autodiscover.svc 指向服务位置,而不是 autodiscover.xml( 指向服务) 使用的 XML 文件:

Set-CsOAuthConfiguration -Identity global -ExchangeAutodiscoverUrl "https://autodiscover.litwareinc.com/autodiscover/autodiscover.svc"

注意

前面命令中的 Identity 参数是可选的;这是因为 Lync Server 仅允许你拥有单个全局 OAuth 配置设置集合。 除了其他含义之外,这还表示您可使用这种略为简单的命令配置自动发现 URL:
Set-CsOAuthConfiguration–ExchangeAutodiscoverUrl“https://autodiscover.litwareinc.com/autodiscover/autodiscover.svc"
如果您不熟悉该技术,OAuth 是由大量网站使用的标准身份验证协议。 借助 OAuth,不会将用户凭据和密码从一台计算机传递到另一台计算机。 但是,身份验证和授权是基于安全令牌的交换;这些令牌会将访问权限授予特定时间量的一组特定资源。

除了配置自动发现服务外,还必须为指向 Exchange 服务器的服务创建 DNS 记录。 例如,如果自动发现服务位于 autodiscover.litwareinc.com 则需要为解析为 Exchange 服务器 (完全限定域名的 autodiscover.litwareinc.com 创建 DNS 记录,例如 atl-exchange-001.litwareinc.com) 。